R G P D
4 LETTRES QUI VOUS VEULENT DU BIEN !
Pourquoi respecter le RGPD ?
POUR DEVELOPPER LA CONFIANCE CLIENT !
Les consommateurs sont de plus en plus attachés au respect de leurs droits :
- 9/10 quittent un site internet qui ne présente pas des garanties suffisantes.
- 9/10 ne souahitent plus être démarchés
POUR OBTENIR DE NOUVEAUX MARCHES !
Les sous-traitants doivent présenter des garanties suffisantes.
Surpassez vos concurrents sur un critères majeur des nouveaux appels d’offres !
POUR PLUS DE SERENITE EN MATIERE DE SECURITE
(RE)PRENEZ LA MAIN SUR VOTRE POLITIQUE DE SECURITE
POUR OPTIMISER SA TRANSFORMATION DIGITALE !
La démarche RGPD permet d’avoir une vision claire des activités et outils de l’organisme.
Un travail de cartographie très utile pour optimiser les efforts en matière de transformation digitale.
Mais au fait… Qu’est-ce que le RGPD ?
C'est le Règlement Général sur la Protection des Données
Pour les juristes, c’est le « Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE ».
C'est un texte de référence
- Il constitue le socle actualisé du droit de la protection des données
- Il vient renforcer les textes existants (Loi informatique et Libertés, LCEN, LRN, Directive e-privacy, etc…)
Il s'applique à tous les professionnels
- Les organismes installés au sein de l’UE (secteur privé, secteur public, secteur associatif)
- Mais aussi aux organismes installés hors UE (qui traitent des données sur des personnes situées au sein de l’UE)
Il renforce les règles relatives à l'utilisations des données
- Il renforce les droits des personnes
- Il renforce les obligations des professionnels
- Il renforce les pouvoirs des autorités de contrôle (CNIL)
Que faut-il faire ?
METTRE EN PLACE DES BONNES PRATIQUES
ETABLIR UNE DOCUMENTATION
ASSURER UNE GOUVERNANCE
Besoin d’aide ?
CONTACTEZ-NOUS
* requis
Les informations recueillies sur ce formulaire nous permettront de traiter votre demande et seront conservées pendant une durée de 3 ans. Vous disposez d’un droit d’accès, d’opposition, de rectification et d’effacement sur les données vous concernant. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL. Pour plus d’information, consultez notre politique de confidentialité.
UNE DOCUMENTATION A ETABLIR
REGISTRE DES ACTIVITES DE TRAITEMENTS
Plus de déclarations à faire à la CNIL. Désormais, chaque organisme doit dresser un Registre détaillant les activités de traitements mises en oeuvre et leurs caractéristiques
PREUVES
Tous documents et procédures à même de démontrer le respect du RGPD
ANALYSES D'IMPACTS
Pour les activités de traitements présentant des risques particuliers, la réalisation d’une analyse d’impacts pourra être requise.
Vous devez aussi mettre en place :
DES BONNES PRATIQUES A METTRE EN PLACE
FINALITE
L’objectif que vous poursuivez en traitant des données personnelles doit être :
- licite
- et clairement établi
BASE LEGALE
Le traitement doit s’appuyer sur une « base légale » valable, par exemple :
- Exécution d’un contrat
- Consentement
- Obligation légale
- Intérêt légitime
- Etc …
MINIMISATION
Limitez les données personnelles collectées à ce qui vous est nécessaire pour atteindre l’objectif défini.
SECURITE & CONFIDENTIALITE
Vous devez mettre en oeuvre des mesures (techniques et organisationnelles) adaptées pour faire face aux risques.
ENCADREMENT DES SOUS-TRAITANTS
Le choix de vos sous-traitant est de votre responsabilité : Vous devez vous assurer qu’ils présentent des garanties suffisantes et qu’un contrat encadre le traitement.
DROITS DES PERSONNES
Vous devez respecter les droits des personnes :
- Bien les informer
- Répondre aux demandes de droit d’accès, voire de modification, opposition, etc…
Vous devez aussi mettre en place :
UNE GOUVERNANCE A ASSURER
DESIGNER UN DPO ?
Certains organismes devront désigner un DPO (Délégué à la Protection des Données). Cette désignation reste facultative dans de nombreux cas.
MAINTENIR LE CAP
Les projets de votre organisme doivent être « pensés conformes » pour garantir leur pérennité future…
On parle de « Privacy by design ».
GERER LES INCIDENTS
La question n’est pas de savoir si vous subirez un incident de sécurité… Mais quand…
Vous devez être préparé et y faire face.